startbbs系统全版本无视验证码爆破漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

在登录处: ![](https://images.seebug.org/contribute/b27e3b5b-59cd-4283-8a98-38dc5f158852-w331s) 输入账号密码错误的时候,会提示跳转 ![](https://images.seebug.org/contribute/dbd70208-7a78-4421-93df-ad33509b454e-w331s) 当返回该页面时,发现验证码毫无改变? ![](https://images.seebug.org/contribute/8c9a295b-eb8e-4bcc-ba4e-ff60a5dfbfb9-w331s) 抓包,查看了一下,发现有csrf_token。但是cookie里面也有csrf_token,自己测试了发,发现两个csrf_token一样即可。 ![](https://images.seebug.org/contribute/eb7dfce7-1bcd-42dd-97bc-c8701b54b1b1-w331s) 然后使用burp进行爆破 ![](https://images.seebug.org/contribute/124c2197-647c-4f19-8e55-f716b47ac727-w331s)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息